[06:01] Onko Ubuntu 14.04:n Thunderbird jotenkin kranttu, kun se vaati sertifikaatin lataamista ja turvallisuuspoikkeusta kun sähköpostipalvelimen sertifikaatti vaihdettiin uuteen? [06:01] Ne sertit pitää kerran vuodessa uusia, joten tuo on aika harmi jos käyttäjät pelästyy nyt joku huijaus menossa. [06:02] Eikä ne sähköpostiohjelmat joita itse kokeilin mitään toimenpiteitä vaatinut kun sertifikaatti vaihtui. [06:03] onko se "oikea" jonkun myöntämä sertifikaatti (joka löytyy ubuntun ca-sertifikaateista) eikä itseallekirjoitettu? [06:06] ansa: Ostettu sertifikaatti se on. [06:07] Ja mukana intermediate sertifikaatti ja Comodo cross signed sertifikaatti, eli sertiketjukin on. [06:07] ok [06:12] onhan postipalvelimen nimi thunnderbirdin asetuksissa sama kuin sertifikaatissa? [06:21] posti.antenniserveri.fi on molemmissa. [06:23] Verify return code: 21 (unable to verify the first certificate) tulee kun koitan [06:23] openssl s_client -CApath /etc/ssl/certs -starttls imap -connect posti.antenniserveri.fi:143 [06:23] Tolla testasin eilen, mielestäni se sertiketju oli OK. [16:02] mietin mit tehdään hashsum mismatchien kanssa, joita tuntuu tulevan usein VPS:llä ja vastaus Googlella olikin sitten bugiraportti https://bugs.launchpad.net/ubuntu/+source/ubuntu-release-upgrader/+bug/1373598 [16:02] Launchpad bug 1373598 in apt (Ubuntu) "apt-get update fails, hash sum mismatches with de.archive.ubuntu.com" [High,Confirmed] [17:32] Osaako täällä joku neuvoa miten pgloader saisi sqlite -tiedoston luettua postgresql -tietokannaksi? [17:32] Ihan man-sivun esimerkit tilttaavat lujaa. [17:33] Joko man-sivu ei pidä lainkaan paikkaansa tai ohjelma on aivan rikki. [19:22] http://openssl.org/news/secadv_20150611.txt [19:22] Saas nähdä joko on huomenna paikko tullut. [19:32] Huu... tuossa sanotaan, että pitäisi päivittää 1.0.1n:ään ja mun Ubuntussa on versio OpenSSL 1.0.1f 6 Jan 2014... [19:35] mä en osannu nähdä tossa mitään mikä erityisesti kiinnostais tavista [19:35] ts. ei oo code executioneja [19:38] Ilmeisesti jos MITM ei tunnu harmittomalta ei sitten ole tavis, vai? :P [19:39] no mä kattelen maailmaa enemmän ylläpitäjän vinkkelistä, ts. "onks tää jotain jolla voi korkata palvaimia" [19:41] Minusta olisi kyllä olla syytä kiinnostua siitäkin, pystyykö ne palvelimet viestimään käyttäjien kanssa luotettavasti. [19:41] Toi Ubuntun tapa jättää päivittämättä tuo versionumero on jännä. [19:41] normaalia kaikille distroille [19:42] Mikäs järki siinä on? [19:42] Tai miksi noin tehdään? [19:42] elias_a: Tossahan on workaround että "älä hyväksy alle 768 bitin kryptoja" [19:43] ninnnu: Eiks se pidä vääntää käsin kuitenkin tuohon muotoon? [19:44] juu? [19:44] Helposti konffaa [19:44] kun niissä versiopäivityksissä tulee muutakin kuin tietoturvapäivityksiä, niin ei haluta muita muutoksia mukaan [19:45] ansa: Ok. Tuo on hyvä selitys. [19:45] tosin on poikkeuksia, esim. postgresql:n releaseihin luotetaan niin paljon että tietoturvapäivityksiä ei erikseen backportata, muutkin bugifixit saavat tulla mukana [19:46] tai niitä turvavammoja ei jakseta backportata.. [19:47] ...ja toisaalta esim. Debian alkoi php:n kanssa ottamaan muutkin bugifixit kun ei ole resursseja enää backporttaukseen [19:47] jep